如何对需身份验证的Cloud Run端点执行正常运行时间检查?
Cloud Run端点的Cloud Monitoring正常运行时间检查身份验证配置方案
针对需要身份验证的Cloud Run端点,你可以通过以下步骤完成Cloud Monitoring正常运行时间检查的身份配置:
1. 创建专用服务账号
- 进入Google Cloud控制台的IAM与管理 > 服务账号页面
- 点击「创建服务账号」,设置名称(例如
uptime-check-run-invoker)和描述,完成创建 - 切换到该服务账号的「密钥」标签页,点击「添加密钥 > 创建新密钥」,选择JSON格式并下载密钥文件(后续配置会用到)
2. 授予服务账号Cloud Run访问权限
- 打开Cloud Run服务列表,找到目标端点服务
- 进入「权限」标签页,点击「添加权限」
- 在「新成员」框中填入服务账号的邮箱(格式:
[服务账号名称]@[项目ID].iam.gserviceaccount.com) - 在「角色」中搜索并选择Cloud Run Invoker(对应角色ID:
roles/run.invoker),保存设置
3. 配置正常运行时间检查的身份验证
- 打开Cloud Monitoring的正常运行时间检查页面,创建新检查或编辑现有检查
- 在「请求」配置区域(对应你提供的配置界面截图),找到「身份验证」选项:
- 选择「OAuth 2.0」作为验证类型
- 若使用服务账号身份,直接在「服务账号」下拉框中选择刚才创建的专用服务账号;若使用密钥文件,选择「JSON密钥」并上传之前下载的JSON文件
- 在「受众」字段中填写你的Cloud Run端点完整URL(例如
https://your-run-service-xxxx.a.run.app)
- 完成其余检查配置(如检查频率、响应内容验证等)后,保存检查
额外说明
- 若你的Cloud Run服务是私有(仅内部网络访问),需确保正常运行时间检查配置了对应的VPC网络权限,能访问到私有端点
- 配置完成后可手动触发检查,通过监控日志验证身份验证是否成功
内容的提问来源于stack exchange,提问作者poiuytrez
相关产品推荐
相关产品推荐

